Egyre inkább felpörögnek az APT-csoportok
Világszerte nagyon aktívak azok a kiberbűnözői csoportok, amelyek jelentős célpontokat szemelnek ki maguknak.Az ESET Research legfrissebb biztonsági jelentése szerint a 2022 szeptemberétől december végéig tartó időszakban az Oroszországhoz köthető APT-csoportok folytatták kibertámadásaikat Ukrajna ellen elsősorban törlőprogramok és zsarolóvírusok felhasználásával.
Az ESET kutatói észlelték Ukrajnában a hírhedt Sandworm csoport tevékenységét, amely egy korábban nem ismert törlőprogramot vetett be egy energiaipari vállalat ellen. A támadás tavaly októberben történt, ugyanabban az időszakban, amikor az orosz fegyveres erők csapást mértek az ukrán energetikai infrastruktúrára. Bár a biztonsági cégnek nincs bizonyítéka arra vonatkozóan, hogy összehangolt támadásokról van szó, a történtek alapján feltételezhető, hogy a Sandworm és az orosz katonai erők céljai összefüggenek.
A biztonsági cég kártékony adattörlő programok mellett olyan Sandworm-támadásokat is felfedezett, amelyek során zsarolóprogramokat használtak az adatok törlésére. Ezek esetében a végső cél az adatok megsemmisítése volt. A hagyományos zsarolóvírus-támadásokkal ellentétben a Sandworm üzemeltetői nem adnak visszafejtő kulcsot még váltságdíj fejében sem.
Az ESET 2022 októberében azonosította a Prestige zsarolóvírust, amelyet ukrajnai és lengyelországi logisztikai vállalatok ellen használtak. Ezt követően novemberben egy újabb zsarolóprogramot fedeztek fel a kutatók, amelyet RansomBoggs-nak neveztek el.
Irány kelet
A biztonsági kutatók egy másik, MirrorFace elnevezésű adathalász támadást is észleltek, amelynek célpontjai japán politikai szervezetek voltak. A jelentés szerint emellett Kínához köthető csoportok is elkezdtek új áldozatokat keresni - a Mustang Panda csoport például egyre nagyobb érdeklődést mutat az európai országok iránt.
Az Észak-Koreával kapcsolatban álló csoportok a világ különböző részein kriptopénzzel foglalkozó cégek és tőzsdék ellen szálltak harcba. Érdekes módon a Konni csoport a megtévesztő dokumentumaiban használt nyelvek repertoárját kibővítette az angollal, vagyis nem csupán a tőle megszokott orosz és dél-koreai célpontokat vette célba.
Összességében tehát a világ minden térségében aktívak a különféle motivációkkal rendelkező APT-csoportok, így a vállalatok, szervezetek fontos feladata az ellenük való védekezés és megelőzés megerősítése.
-
Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.
-
A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.
-
Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.
-
Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.
-
Több mint egy tucat biztonsági javítással bővült a Google Chrome.
-
Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.
-
Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.
-
A MySQL három tucat biztonsági frissítéssel gyarapodott.
-
Az Java több mint egy tucat biztonsági frissítést kapott.
-
A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.
Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.
Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.